HACKING TEAM
今年六月份,臭名昭著的Hacking Team发生了一起严重的数据泄漏事件。有一名匿名黑客对该团队的服务器进行了攻击,并将其数据库、内部邮件、以及该团队在GitHub上的网络间谍工具源代码等数据泄漏了出来。
研究人员在该团队泄漏出来的数据中发现,该团队的黑客在他们的网络攻击活动中利用了大量的0 day漏洞。大部分的媒体机构在受到攻击的时候并没有任何的察觉。除此之外,该团队也因为向第三世界国家的政府出售间谍软件而受到了很多公司和机构的批判。
更加糟糕的是,即便是大家已经知道了该团队的黑客正在尝试利用Flash中的0 day漏洞,但Adobe公司仍然花费了好几天的时间去修复Flash产品中的0 day漏洞。在此期间,大多数的用户已经禁用了Flash。由于有大量的用户不满意现在flash的安全性性能,所以导致连谷歌的Chrome浏览器以及火狐浏览器都已经禁用了flash插件。
VTECH(伟易达)
伟易达公司是一家中国的科技公司,这家专门研发和生产教学辅助玩具的同样也遭遇了数据泄漏,此次数据泄漏事件泄漏了大约四百八十万家长以及二十万儿童的个人隐私信息。随着时间的推移,受影响的人数还增长至了六百七十多万。
这是一次非常严重的数据泄漏事件,因为该事件涉及到了大量儿童的个人隐私信息,而在此之后黑客还可以利用这些信息来隐藏自己的身份。
JUNIPER(瞻博网络)
瞻博网络公司是榜单上最后一家遭受到数据泄漏的公司。安全研究人员在瞻博网络的ScreenOS操作系统中发现了防火墙设备的后门程序。
除此之外,研究人员还在ScreenOS操作系统的源代码中发现了“未经授权的程序代码”,这个后门程序可以允许攻击者访问物理设备,甚至还可以解码VPN通信数据。
该后门的来源目前仍不得而知,但是有些人觉得是中国政府所做的,而有些人却认为是美国国家安全局的行为。也许直到明年我们才能知道到底谁才是这一事件的罪魁祸首了。